← All CVEs

CVE-2009-1260

high · 9.3

Multiple stack-based buffer overflows in UltraISO 9.3.3.2685 and earlier allow remote attackers to cause a denial of service (crash) or execute arbitrary code via a crafted (1) CCD or (2) IMG file.

9.3
CVSS
42.7%
EPSS (exploit prob.)
99th
EPSS percentile
2009-04-07
Published

AV:N/AC:M/Au:N/C:C/I:C/A:C

Weaknesses

CWE-119

Affected products

VendorProductAffected versions
ezbsystemsultraiso<= 9.3.3
ezbsystemsultraiso3.1
ezbsystemsultraiso3.1_sr1
ezbsystemsultraiso3.1_sr2
ezbsystemsultraiso4.0
ezbsystemsultraiso4.1
ezbsystemsultraiso4.5
ezbsystemsultraiso5.0
ezbsystemsultraiso5.1
ezbsystemsultraiso5.55
ezbsystemsultraiso5.55_sr-1
ezbsystemsultraiso5.55_sr-2
ezbsystemsultraiso6.0
ezbsystemsultraiso6.1
ezbsystemsultraiso6.5
ezbsystemsultraiso6.51
ezbsystemsultraiso6.52
ezbsystemsultraiso6.52_sr-1
ezbsystemsultraiso6.52_sr-2
ezbsystemsultraiso6.56_sr-1
ezbsystemsultraiso6.56_sr-2
ezbsystemsultraiso7.0
ezbsystemsultraiso7.1
ezbsystemsultraiso7.5
ezbsystemsultraiso7.6
ezbsystemsultraiso7.21_sr-1
ezbsystemsultraiso7.21_sr-2
ezbsystemsultraiso7.22_me
ezbsystemsultraiso7.23
ezbsystemsultraiso7.25
ezbsystemsultraiso7.51
ezbsystemsultraiso7.52
ezbsystemsultraiso7.55
ezbsystemsultraiso7.56
ezbsystemsultraiso7.62
ezbsystemsultraiso7.65
ezbsystemsultraiso7.65_sr-2
ezbsystemsultraiso7.66
ezbsystemsultraiso8
ezbsystemsultraiso8.2

Check a specific version with /api/v1/cve/match.

References

Query this programmatically:

curl https://evil-db.io/api/v1/cve/CVE-2009-1260